CVE-2021-47315: luka w jądrze Linux dotycząca wycieku pamięci IO
Naprawiono lukę CVE-2021-47315 w jądrze Linux dotyczącą wycieku pamięci IO w sterowniku fsl_ifc podczas błędu inicjalizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku mapowania pamięci IO w sterowniku fsl_ifc podczas błędu inicjalizacji (probe). Problem dotyczył braku odmapowania pamięci IO przy niepowodzeniu, co mogło prowadzić do wycieków zasobów.
Wpływ biznesowy
Luka może powodować wycieki pamięci w systemach korzystających ze sterownika fsl_ifc, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w środowiskach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47315. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów sterownika oraz priorytetyzować wdrożenie poprawki w planach utrzymania.